Outflank - Collection d'outils C2
Ce dépôt contient une collection d'outils qui s'intègrent avec Cobalt Strike (et éventuellement d'autres frameworks C2) via les techniques BOF et de chargement de DLL réflectives.
Ces outils ne font pas partie de notre produit commercial OST et sont écrits dans le but de contribuer à la communauté à laquelle nous devons beaucoup. Actuellement, ce dépôt contient une section avec des outils BOF (Beacon Object Files) et une section avec d'autres outils (exploits, DLL réflectives, etc.).
Tous ces outils sont écrits par les membres de notre équipe et sont utilisés par nous dans des missions d'équipe rouge. Au fil du temps, d'autres outils seront ajoutés ou modifiés avec de nouvelles techniques ou fonctionnalités.
Contenu de l'ensemble d'outils
L'ensemble d'outils se compose actuellement des outils suivants :
Beacon Object Files (BOF)
| Nom | Description |
|---|
| AddMachineAccount | Abuser des paramètres de quota de machine Active Directory par défaut (ms-DS-MachineAccountQuota) pour ajouter des comptes machines malveillants. |
| Askcreds | Recueille les mots de passe en les demandant simplement. |
| CVE-2022-26923 | Exploit d'élévation de privilèges de domaine Active Directory (ADCS) CVE-2022-26923. |
| Domaininfo | Énumérer les informations du domaine à l'aide des services de domaine Active Directory. |
| FindObjects | Énumérer les processus pour des modules chargés spécifiques ou des handles de processus. |
| Kerberoast | Lister tous les comptes utilisateur/service avec SPN activé ou demander des tickets de service (TGS-REP) qui peuvent être craqués hors ligne avec HashCat. |
| KerbHash | Hacher le mot de passe en clés Kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 et des_cbc_md5). |
| Klist | Affiche une liste des tickets Kerberos actuellement mis en cache. |
| Lapsdump | Extraire les mots de passe LAPS d'ordinateurs spécifiés dans Active Directory. |
| PetitPotam | Implémentation BOF de l'attaque PetitPotam publiée par @topotam77. |
Autres
- Clonez ce dépôt.
- Chaque outil contient un fichier README.md individuel avec des instructions sur la façon de compiler et d'utiliser l'outil. Avec cette approche, nous voulons donner à l'utilisateur le choix de l'outil qu'il souhaite utiliser sans avoir à compiler tous les autres outils.
- Si vous souhaitez compiler tous les outils BOF en une fois, tapez
make dans le sous-dossier BOF.